05.12.2025 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Cyber Defense Experte

Unterföhring, Deutschland
Weltweit
GIAC Certified Forensic Analyst
Unterföhring, Deutschland
Weltweit
GIAC Certified Forensic Analyst

Profilanlagen

CSE_Mitarbeiterprofil-Lion_Nagenrauft.pdf

Skills

ARM ArchitekturInformationssicherheitIt-ForensikForensikElasticsearchIncident ResponseSiemAusbildungsaktivitätenMalwareSoziale EntwicklungSplunk
IT Security Experte seit 2012
GIAC Certified Forensic Analyst (GCFA)
GIAC Certified Malware Analyst (GREM)
CrowdStrike Certified Falcon Administrator
CrowdStrike Certified Falcon Responder
CrowdStrike Certified Falcon Hunter

Aufbau von Security Operation Center
Splunk & Elastic Aufbau / Use-Case Entwicklung
Durchführung von Red Teaming und Social Engineering Angriffen
Beratung bei der Implementierung neuer Sicherheitslösung / Unabhängige Prüfung von Sicherheitstool
Konzeption und Implementierung eines Security Operation Centers
Beratung bei der Auswahl der Anwendungen für das SOC / Beratung bei der Implementierung der Systeme
Training Level 1 & Level 2 Analysten
CrowdStrike EDR
PaloAlto XSOAR
PaloAlto XSIEM
PaloAlto XDR Cortex
Erarbeitung von IT-Security Strategien
Durchführung von Hunting Maßnahmen
Penetrationstesting

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

SOC Analyst 3rd Level / Splunk Developer

Finanz Informatik Technologie Service GmbH & Co. KG

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Red Teaming

Banken und Finanzdienstleistungen

>10.000 Mitarbeiter

Simulated Cyber Strike

>10.000 Mitarbeiter

Penetrationstester

Wirecard AG

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

Beratung in allen Fragen der Informationssicherheit.
Aufrechterhaltung und Verbesserung von Verfahren und Methoden zur Schwachstellenbewertung und Sicherheitsprüfung
Vorbereitung und Durchführung von manuellen Penetrationstests von Webanwendungen, Mobilen Anwendungen für Android / iPhones sowie Netzwerken und anderen Informationssystemen

SOC Analyst (3rd Level)

Telefonica Germany

>10.000 Mitarbeiter

Aufbau Cyber Defense Center auf Basis von Splunk
Use-Case Entwicklung
Malware Analyse
IT-Forensik
Threat Hunting

Secure Software Development Trainer

Energiedienstleister

Energie, Wasser und Umwelt

>10.000 Mitarbeiter

Erstellung Konzept "Modern Secure Development: Building A Secure Software Development Lifecycle"
Erstellung einer Trainingsumgebung (PHP/JAVA) für Developer um Schwachstellen nachzuvollziehen, Angriffe selbst durchzuführen und die Schwachstellen zu beheben
Durchführung der Workshops

Simulated Cyber Attack

Versicherungen

>10.000 Mitarbeiter

Simulierter Cyber Angriff auf ein Tochterunternehmen eines Versicherungskonzerns
Active Directory Reconnaissance & Exploitation & Clean Up
Umgehung modernster Sicherheitssysteme (Deception Lösungen, Traps etc.)
Abschlusspräsentation

Law Enforcement Coordinator / Analyst

>10.000 Mitarbeiter

Unterstützung eines Unternehmens in der der Zusammenarbeit mit einer Strafverfolgungsbehörde bei Ermittlungen im Zusammenhang mit Betrug, Raub und anderen Straftaten.

Malware Analyst

Sonstiges

IT-Forensik Analyse einer APT Malware Infektion
Identifikation von Command & Control Servern
Take down der Infrastruktur in Zusammenarbeit mit den Service Providern
Abschlussbericht

Incident Responder NotPetya

Metabowerke GmbH

Industrie und Maschinenbau

1000-5000 Mitarbeiter

Leitung eines Incident Response Teams nach einem Ransomware Infektion (NotPetya) mit mehr als 1000 betroffenen Arbeitsplatzrechner und 350 Servern. Hauptziel war die Eindämmung des Angriffs, die Analyse des Ursprunges sowie die Wiederherstellung kritischer Systeme. Metabo: „Ich war beeindruckt, wie schnell und präzise das Incident Response Team den Angriffsvektor identifizieren und geeignete nachhaltige Vorsorgemaßnahmen implementieren konnte. Dank der professionellen und vielseitigen Unterstützung waren wir in kürzester Zeit wieder produktiv.“

Incident Responder WannaCry

div. Kunden
Analyse der Malware WannaCry und erfolgreiche Einleitung von Sofortmaßnahmen bei diversen Managed Security Kunden

Technische Projektleitung Infrastruktur Penetrationstest / Penetrationstester

Industrie und Maschinenbau

500-1000 Mitarbeiter

Durchführung eines globalen Infrastruktur- und Applikation Penetrationstest über mehr als 40 Subnetze.
Vulnerability Hunting innerhalb der Kundennetze.
Erstellung eines mehr als 300 seitigen Abschlussberichts.
Abschlussbericht
exali-logo

exali Berufshaftpflicht-Siegel

Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.

Versichert bis: 01.04.2027


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden